Ledger Donjon’un Son Makalesine Yorumumuz

LFI, kartı kullanılmaz hâle getirmemek için hassas açma, karakterizasyon ve ayar gerektirir. Ölçeklenebilir değildir.

Bu makale aşağıdaki dillerde mevcuttur:

Author logo
Andrey Kurennykh
Post image

Bugün Ledger Donjon, cüzdanımız hakkında lazer hata enjeksiyonu (LFI) konusunu ele alan bir makale yayımladı: çip üzerinde fiziksel, laboratuvar tabanlı bir saldırı. Biz de bu makaleyi inceledik ve kullanıcıların pratikte ne anlama geldiğini daha iyi anlaması için ek bağlam sunmak istiyoruz.

Neler yazılıyor?

Ledger Donjon’un bulguları, firmware’imizin lazer hata enjeksiyonu saldırıları altında belirli bir durumu nasıl yönettiğiyle ilgili. Donjon’un ifadesiyle, “bu (LFI) basit bir saldırı değildir. Kaynak, maliyet, uzmanlık ve zaman açısından son derece zorludur.” 

Bu saldırı için gereken özel gereksinimleri daha ayrıntılı olarak açıkladılar.

Somut olarak, saldırı için gereklilikler şunlardır: 

  1. Physical access to one card. Ayrıca müdahale gerektirdiği için kart üzerinde iz bırakır.
     
  2. Highly specialized laboratory resources. Saldırı, lazer hata enjeksiyonu ekipmanı, yan kanal ölçüm cihazları ve kontrollü bir laboratuvar ortamı gerektirir.
     
  3. Saldırının uygulanması hem yazılım hem donanım güvenliği konusunda ileri düzey bilgi gerektirir; örnek hazırlama, yan kanal analizi ve sertifikalı güvenli elemente lazer hata enjeksiyonu dahil.
     
  4. An extensive period of time for the initial attack: saldırı ortamının kurulması, örneğin hazırlanması ve çipin doğru konumu, zamanlaması ve diğer lazer parametrelerinin belirlenmesi için karakterizasyon yapılması gerekir.

LFI’ları kapsamlı şekilde inceleyen bağımsız akademik araştırmacılar şöyle özetliyor: Yeterli zaman, bütçe ve erişim sağlandığında, herhangi bir güvenli elementte çalışan firmware sonunda tersine mühendislik ile analiz edilebilir ve istismar edilebilir. 

No product on the market can claim absolute resistance to all forms of sophisticated physical attacks; this is an inherent limitation of the underlying technology rather than of any specific product or manufacturer. LFI attacks are not scalable, and for everyday users, the practical risk is virtually non-existent.

Başarı olasılığı

Donjon’un açıklamasına göre, başarılı bir veri çıkarımı için aynı anda üç bağımsız koşulun sağlanması gerekir: 

  1. Yonga üzerindeki doğru transistörlere kadar mekânsal hassasiyet,
     
  2. Tek bir komutun çalıştırılması sırasında dar bir zaman penceresinde zamansal hassasiyet,
     
  3. Lazer gücü ve darbesi için doğru parametre ayarları


Her bir koşul bir olasılıktır ve bu olasılıklar çarpılır. Üç koşulun birden tek bir denemede sağlanması, güvenilir bir süreç anlamına gelmez; her denemede kartın kullanılamaz hâle gelme riski vardır, makalede de belirtildiği gibi. 

Gerçekçi bir değerlendirmeyle, kart ancak çok yetenekli bir laboratuvar operatörünün çipi karakterize etmek için belirsiz sayıda kartı yok etmeye istekli olması hâlinde kırılabilir.
 

Risk tablosu

Bir Tangem kartının kaybolması hâlinde, LFI yoluyla varlıkların çalınmasına yol açabilecek olaylar zincirini özetledik. 

 

Olay

Risk seviyesi

1.

Bir Tangem kartının kaybedilmesi

Yüksek

2.

Ekipman veya iyi donanımlı laboratuvar bulmak

Düşük

3. 

Nitelikli uzman bulmak

Çok düşük

4. 

Kayıp/çalıntı bir kartı kırmak için doğru laboratuvarı bulmak ve nitelikli kişileri buna zorlamak.

Neredeyse imkânsız. Bunu yapmak suç teşkil eder.
 

 

 

Saldırının uygulanabilirliği

LFI, zaten kartın fiziksel olarak ele geçirilmesini, tam donanımlı bir laboratuvarı, haftalarca uzman çalışmasını ve kartın denemede yok olabileceğinin kabulünü gerektirir.

Buna ek olarak, Tangem kartlarının herhangi bir kimlik bilgisi taşımadığını ve sahibine veya cüzdan bakiyesine dair bir bağlantı olmadığını unutmayın. Kartın 50 dolar mı yoksa 50 milyon dolar mı tuttuğunu bilmenin bir yolu yoktur.

Bu da beklenen değer hesabını anlamsız kılar. Sadece ekipman maliyeti sabit ve yüksektir (Donjon’a göre 250.000 $). Geri dönüş ise bilinmez ve sıfır olabilir. Hiçbir mantıklı saldırgan rastgele bir kart için bu denklemi çalıştırmaz.

 

Öz saklamada güvenlik ne anlama gelir?

Öz saklamada fonlarınızı kaybetmenin iki yolu vardır: Birisi onları çalar ya da siz erişiminizi kaybedersiniz. Her ikisi de güvenlik zafiyetidir ve iyi bir model her ikisini de hesaba katmalıdır. Tangem Wallets, kullanıcılarına tohum cümlesiz ve tohum cümleli kurulum arasında seçim imkânı sunar. Kullanıcılarımızın çoğu tohum cümlesiz seçeneği tercih etmektedir, bunun da iyi bir nedeni var.
 

Bu tasarım aynı zamanda firmware’imizin hata enjeksiyonu uyarılarını nasıl yönettiğini de belirler. Tohum cümleli bir cüzdan, donanım saldırısı algılandığında anahtarları yok edebilir; çünkü kullanıcıda hâlâ kurtarma cümlesi vardır. Tohum cümlesiz bir yapıda ise, aynı tepki nadir görülen yanlış-pozitif sensör uyarılarında kullanıcının fonlarına erişimini kaybetmesine yol açabilir.

 

Firmware’imiz, gerçek dünyada kayıplara yol açmış tehditlere karşı koruma sağlamak üzere tasarlanmıştır. Tohum cümlesinin açığa çıkması, kullanıcılara milyarlarca dolara mal olmuştur. River Financial’ın 2025 çalışmasına göre, sadece Bitcoin’de 1,6 milyon BTC’den (129,6 milyar $) fazlası özellikle öz saklama yönetim hatalarından dolayı kaybedilmiştir. Öte yandan bugüne kadar herhangi bir donanım cüzdanında lazer hata enjeksiyonu saldırısından kaynaklanan bilinen bir kayıp yaşanmamıştır.
 

En önemli tehditler

Her gün insanların varlıklarını gerçekten tehlikeye atan saldırı vektörlerine odaklanıyoruz.

  • Kullanıcıyı yanlış tıklamaya yönlendiren karmaşık arayüzler. 
  • Kötü niyetli dApp’ler. 
  • Gerçek sürümleri gibi görünen dolandırıcı akıllı kontratlar. 

Gerçekten cüzdanları boşaltan tehditler bunlardır; fiziksel erişim ve özel ekipman gerektiren laboratuvar saldırıları değil.
 

2010 yılında araştırmacı Christopher Tarnovsky, Infineon SLE 66 CL PE adlı, dünya çapında yüz milyonlarca banka kartı, kimlik belgesi ve SIM kartta kullanılan EAL4+ sertifikalı bir çipi kırdı. Bu saldırı yayımlandı, geniş şekilde ele alındı ve donanım güvenliği araştırmalarında bir dönüm noktası olarak kaldı. Ancak hiçbir kullanıcı fon kaybetmedi, kimlik hırsızlığı gibi bir gerçek olay yaşanmadı. Başarılı bir laboratuvar saldırısı ile kullanıcıya gerçek zarar arasında büyük bir uçurum vardır.
 

Tangem’in duruşu

Ürünümüz gerçek dünyadaki saldırı senaryolarına karşı tamamen güvenlidir ve bu makale bu gerçeği değiştirmez. 

Kullanıcılarımızı gerçekten varlıklarını riske atan tehditlere karşı korumaya odaklanmaya devam ediyoruz ve bu çalışmalarımız her gün sürüyor.

Ayrıca, Ledger ile bağlantılı olsun veya olmasın, herkese açık bir bug bounty programımız da bulunmaktadır. Bir açık bulursanız, duymak isteriz.

Author logo
Yazar Andrey Kurennykh

Co-founder at Tangem.

Author logo
İnceleyen: Tangem team

We are a team of Tangem Wallet users dedicated to simplifying self-custody for everyone.